Показано с 1 по 17 из 17.

Помогите,пожалуйста! win32.virut.56 вместе с Kido червем (заявка № 49288)

  1. #1
    Junior Member Репутация
    Регистрация
    04.07.2009
    Сообщений
    16
    Вес репутации
    54

    Thumbs down Помогите,пожалуйста! win32.virut.56 вместе с Kido червем

    Обнаружил Dr.web вирусы типа win32.virut.56. Вылечил,но после перезагрузки они появились снова. Знакомый предложил переустановить виндовс. После этого вирус пожирал почти все exe-шники. Вдобавок, еще одна пакость не дает зайти на сайты типа microsoft.com,eset,drweb и т.п, не дает антивирусу обновляться, заблокировала некоторые драйверы (звук,программа видеокарты)-подозреваю kido.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Найдите возможность использовать другой ПК с доступом в интернет, скачайте и запишите DrWeb LiveCD и пролечите с его помощью свой компьютер.
    Затем сделайте новый комплект логов. AVZ и HijackThis для этого лучше скачать заново. Не забудьте обновить базы AVZ.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    04.07.2009
    Сообщений
    16
    Вес репутации
    54
    А можно поподробнее,как с этого диска загрузиться?
    Я поставила в биосе "first boot device-CD привод."
    Дальше черный экран и обычная загрузка виндовс. Подскажите,что я делаю не так?

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Наверно записали неправильно (просто файл iso на болванку закинули?).
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    04.07.2009
    Сообщений
    16
    Вес репутации
    54
    эээ...ну да...а надо диск-образ создать,так?

    все,разобралась.Запустила сканирование
    Последний раз редактировалось Casseopea; 04.07.2009 в 17:20.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    .iso - это не просто файл, это образ диска, и записывать его нужно именно как образ, с помощью Неро или др. программы, умеющей работать с образами.
    I am not young enough to know everything...

  8. #7
    Junior Member Репутация
    Регистрация
    04.07.2009
    Сообщений
    16
    Вес репутации
    54
    Просканировала с LiveCD.Нашелся только trojan-downloader.Так-как он неизлечим ,я его удалила. Обновления и сайты так-же недоступны.
    Можно вопрос? На компьютере два профиля-мой и брата. Если я использовала AVZ и HijackThis на одном из них, они проверяли все профили или только один?
    Вложения Вложения
    Последний раз редактировалось Casseopea; 04.07.2009 в 21:30.

  9. #8
    Junior Member Репутация
    Регистрация
    04.07.2009
    Сообщений
    16
    Вес репутации
    54
    Жду вашей помощи

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Не нахожу в логах ничего подозрительного.
    I am not young enough to know everything...

  11. #10
    Junior Member Репутация
    Регистрация
    04.07.2009
    Сообщений
    16
    Вес репутации
    54
    Добавлено через 6 часов 30 минут

    Включила компьютер. Dr.web обновился,сайты заработали,а драйвера по прежнему что-то блокирует. В диспетчере 8 штук svchost что-то активно качали. После обновления выключила интернет и антивирус заорал,что у меня win.virut.56. Я решила проверить всю систему в безопасном режиме и ! куча инфицированных exe-шников!
    В добавок то и дело велетают сообщения что католг поврежден и не может быть прочитан....
    Как только антивирус вылечит все,отправлю логи...
    Последний раз редактировалось Casseopea; 05.07.2009 в 15:45. Причина: Добавлено

  12. #11
    Junior Member Репутация
    Регистрация
    04.07.2009
    Сообщений
    16
    Вес репутации
    54
    Проверьте, пожалуйста, логи:
    Вложения Вложения

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    В логах ничего зловредного не видно.
    Пофиксите в HijackThis:
    Код:
    O2 - BHO: (no name) - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - (no file)
    O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
    Ставьте SP3 и последующие обновления, иначе будете у нас частым гостем.
    I am not young enough to know everything...

  14. #13
    Junior Member Репутация
    Регистрация
    04.07.2009
    Сообщений
    16
    Вес репутации
    54
    Спасибо! Уже качаю SP3,но вот куда-то делась языковая панель и стандартные программы типа: блокнот,паинт,Iexplorer. Их удалило в процессе чистки от вируса?

  15. #14
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    Цитата Сообщение от Casseopea Посмотреть сообщение
    Спасибо! Уже качаю SP3,но вот куда-то делась языковая панель и стандартные программы типа: блокнот,паинт,Iexplorer. Их удалило в процессе чистки от вируса?
    Вполне возможно что их сильно повредил вирус.
    Установка SP3 может исправить это
    The worst foe lies within the self...

  16. #15
    Junior Member Репутация
    Регистрация
    04.07.2009
    Сообщений
    16
    Вес репутации
    54
    Поняла.Спасибо,что объяснили.

    Добавлено через 1 час 53 минуты

    SP3 не нашел файл reg.exe и встал криво. Iexplorer отказывается ставиться. Что делать?
    Последний раз редактировалось Casseopea; 06.07.2009 в 16:01. Причина: Добавлено

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Мое мнение - такую систему лучше снести начисто и поставить новую.
    I am not young enough to know everything...

  18. #17
    Junior Member Репутация
    Регистрация
    04.07.2009
    Сообщений
    16
    Вес репутации
    54
    Спасибо вам за оказанную помощь. Проблему решила переустановкой.

  • Уважаемый(ая) Casseopea, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирус поразил все .exe файлы. Virus.Win32.Virut.ce, Win32.Virut.56 + трояны (заявка №111299)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 22.09.2011, 12:00
    2. Win32/Virut.NBM Пожалуйста помогите?
      От ZARGAN в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 07.04.2009, 21:43
    3. Win32.virut 56 помогите пожалуйста
      От 14dean в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 24.03.2009, 23:18
    4. Win32/Virut.NAJ подскажите пожалуйста.
      От gsnake в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 10.08.2008, 15:26
    5. Win32.Virut.5 ( Email-Worm.Win32.Warezov.jq, Win32/Virut.10192 )
      От Shu_b в разделе Вредоносные программы
      Ответов: 8
      Последнее сообщение: 19.10.2007, 23:11

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00889 seconds with 20 queries